ESET PROTECT – جدول المحتويات

أحداث

تساعدنا الحوادث على ربط المؤشرات ببعضها، ما يحسّن من تحقيقات التهديدات. يتم إنشاء الحوادث تلقائياً من المؤشرات، ما يقلل بشكل كبير وقت فرز التنبيهات. توفر الحوادث عرضاً شاملاً لمشكلات الأمان من خلال تجميع البيانات ذات الصلة معاً، مما يسمح للمسؤولين بتحليل حوادث الأمن السيبراني المحتملة وتحديد أولوياتها والاستجابة لها بفعالية.


هامة

يمكن لجميع المستخدمين عرض قسم الحوادث. يكمن الاختلاف في مصادر البيانات المستخدمة لتوليد الحوادث. المزيد من البيانات تؤدي إلى:

  • عدد أكبر من الحوادث.
  • مزيد من المعلومات السياقية في قسم الحوادث.

يتلقى منشئ الحدث جميع البيانات التي يتم جمعها من بيئة المستخدم بناءً على منتجه. يعتمد حجم البيانات التي تم جمعها على طبقة اشتراك المستخدم والمنتجات المنشورة على الأجهزة الخاصة به.

انقر على قسم الحوادث في القائمة الرئيسية أو انتقل إلى أجهزة الكمبيوتر > حدد الكمبيوتر > انقر فوق زر النقاط الثلاث icon_more_vertical > عرض الحوادث.

cloud_incidents

تصفية طريقة العرض

هناك طرق مختلفة لتصفية طريقة العرض لديك:

  • انقر فوق محدد العلامات (أيقونة السهم) واختر علامة (علامات) لتنشيط عامل التصفية الخاص بالحوادث المدرجة. يتم تمييز النتائج باللون الأزرق وتعرض الحوادث باستخدام العلامات المحددة.
  • انقر فوق درجة خطورة الحادثدرجة خطورة عالية مرتفعة، أو درجة خطورة متوسطة متوسطة أو درجة خطورة منخفضة منخفضة. يمكنك دمج تلك الأيقونات عن طريق تشغيلها أو إيقاف تشغيلها.
  • حالة الحادثفتح مفتوح، أو قيد التقدم قيد التقدم، أو في انتظار الإدخال في انتظار الإدخال أو مغلق مغلق
  • انقر فوق إضافة عامل تصفية وحدد أنواع الحوادث من القائمة المنسدلة.
  • المعيّن له—اكتب اسم المُعيّن له.
  • المؤلف—اختر من القائمة المنسدلة: ESET أو خدمة ESET أو اسم المستخدم.
  • سبب الإغلاق—اختر من القائمة المنسدلة: الكل، نتائج إيجابية خاطئة، مشبوه، نتائج إيجابية صحيحة.
  • وقت الإنشاء—اختر من القائمة المنسدلة: اليوم، أو خلال 24 ساعة ماضية، أو 3 أيام ماضية، أو 7 أيام ماضية، أو 14 يوماً ماضياً، أو 30 يوماً ماضياً، أو 90 يوماً ماضياً، أو 180 يوماً ماضياً.
  • آخر تحديث—اختر من القائمة المنسدلة: اليوم، أو خلال 24 ساعة ماضية، أو 3 أيام ماضية، أو 7 أيام ماضية، أو 14 يوماً ماضياً، أو 30 يوماً ماضياً، أو 90 يوماً ماضياً، أو 180 يوماً ماضياً.
  • الاسم—اكتب اسم الحادث.
  • عدد أجهزة الكمبيوتر—اكتب عدد أجهزة الكمبيوتر المحددة.
  • عدد المؤشرات - اكتب عدد المؤشرات المحددة.
  • عدد المستخدمين - اكتب عدد المستخدمين المحددين.

عوامل التصفية وتخصيص التصميم

يمكنك تخصيص عرض شاشة وحدة تحكم الويب الحالية:


ملاحظة

إذا لم تستطع العثور على حدث معين في القائمة وأنت تعلم أنه موجود في بنية ESET PROTECT الأساسية، فتأكد من إيقاف تشغيل جميع عوامل التصفية وأنه تم تعيين مجموعات الأذونات إلى حسابات المستخدم الخاص بك.


هامة

يتم تطبيق الأذونات التي قمت بتكوينها على الشركة الأم للمجموعة الثابتة التي حددتها في خطوة المجموعات الثابتة.

الترس إعدادات مسبقة

مجموعات التصفية

افتح وحدة تحكم ويب ESET Inspect Inspect

افتح قسم حوادث وحدة التحكم على شبكة الإنترنت ESET Inspect. ESET Inspect متاح فقط عندما يكون لديك اشتراك ESET Inspect ويكون ESET Inspect متصل بـ ESET PROTECT. يحتاج مستخدم وحدة التحكم على شبكة الإنترنت إلى إذن قراءة أو أعلى للوصول إلى ESET Inspect.

تحديث تحديث

حدث الصفحة.

الإجراءات

حدد أي حوادث، ثم انقر فوق زر الإجراءات أو انقر فوق زر النقاط الثلاث المزيد من أجل:

  • عرض التفاصيل - انقر لعرض تفاصيل الحادث.
  • تغيير الحالة والمعيّن له—انقر للتحديد من القائمة المنسدلة.
  • الحالة—حدد الحالة الحالية للحادث من القائمة المنسدلة: مفتوح، أو قيد التقدم، أو في انتظار الإدخال، أو مغلق. عند تحديد مغلق، حدد أيضاً سبب إغلاق الحادث (نتائج إيجابية صحيحة أو مريب أو نتائج إيجابية خاطئة أو غير صالحة) ويمكنك اختيارياً كتابة تعليق.
  • المعيّن له—عند تحديد حالة الفتح أو قيد التقدم، حدد المستخدم المتاح من القائمة المنسدلة.

انقر فوق ‎حفظ.

  • علامات التحرير – انقر لتحديد العلامات من القائمة المنسدلة وانقر فوق تطبيق. أو يمكنك كتابة كلمة رئيسية جديدة والضغط على زرّ Enter لإنشاء علامة جديدة.
  • إنشاء تقرير- انقر لإنشاء تقرير PDF من أي حادث محدد. يصدر تقرير PDF التفاصيل الرئيسية مثل المؤشرات المرتبطة والأصول المتأثرة والجدول الزمني. يمكنك إنشاء تقرير لحادث واحد محدد فقط.